Ülevaade
Rollipõhine juurdepääsukontroll (RBAC) võimaldab tööjaama omanikel seadistada juurdepääsu funktsioonidele korduskasutatavate kohandatud rollide abil. Liikmele saab rolle määrata otse ja rühma kuulumise kaudu ning tal võib olla mitu rolli.
Kohandatud rollid määravad funktsioonide kasutusõigused. Tööjaama sisseehitatud rollid, nagu liige, administraator ja omanik, määravad, mida kasutaja saab hallata. Sisseehitatud rollide ja kasutajakohtade tüüpide kohta vt Liikmete, tööjaama rollide ja kasutajakohtade haldamine.
Kättesaadavus
RBAC on saadaval ChatGPT Enterprise’i, Edu, Healthcare’i ja Teachersi pakettides kõigis toetatud riikides. Seadista RBAC veebis ChatGPT jaotises Tööjaama seaded > Õigused ja rollid või kasuta toetatud rolli- ja õigusseadeid halduskonsoolis.
Enne alustamist
Tööjaama omanikud saavad kohandatud rolle luua, kustutada ja määrata, nende määramist tühistada ning hallata õiguste vaikeseadeid kogu tööjaamas.
Tööjaama administraatoritel võib olla võimalus olemasolevaid rolle toetatud haldusliideste kaudu vaadata või muuta. Nad ei saa kohandatud rolle luua, kustutada ega määrata või nende määramist tühistada.
Liikmed ja analüütika vaatajad ei saa hallata kogu tööjaama RBAC-seadeid.
Õiguste delegeerimine rühmahalduritele on saadaval ChatGPT Enterprise’is. Ainult tööjaama omanik saab rühmahaldurite jaoks lubada või keelata õiguse Määratud rollide õiguste muutmine.
Rentniku üldadministraator ei saa automaatselt rolli ChatGPT tööjaamas. Kohandatud rollid ei anna juurdepääsu administraatorivõtmetele. Tööjaama administraatorivõtmeid saavad luua ainult tööjaama omanikud ja administraatorid ning tundlike vastavuskontrolli õiguste kasutamiseks on vaja omaniku rolli. Lisateavet vt Administraatorivõtmete haldamine halduskonsoolis.
Tööjaama vaikeseadete ja kohandatud rollide toimimine
Tööjaama seaded on neid toetavate õiguste alus. Tavalise kohandatud rolli puhul saab kasutada järgmisi olekuid:
| Olek | Mõju |
|---|---|
| Vaikimisi | Pärib tööjaama seade. |
| Sees | Annab õiguse selle rolli kaudu. |
| Väljas | Keelab õiguse selle rolli kaudu. Mõni teine määratud roll võib selle õiguse siiski anda. |
Tavaliste rollide õigused liituvad. Kui mõni määratud roll annab juurdepääsu kas otseselt või tööjaama lubavat seadet pärides, säilib liikmel juurdepääs. See kehtib nii otse kui ka rühmade kaudu määratud rollide puhul.
Kui kõigis kohaldatavates tavalistes rollides on valitud Väljas, keelatakse juurdepääs tavapärase RBAC kaudu. Kui kõigis kohaldatavates rollides on valitud Vaikimisi, kehtib tööjaama seade. Mõnel õigusel, sealhulgas teatud Worki ja pluginate seadetel, on ainult valikud Sees ja Väljas.
Kasutajakoha tüübist, paketist ja toote kasutusõigusest tulenevad tingimused kehtivad endiselt. Lukustusrežiimi hinnatakse eraldi ja see võib funktsiooni piirata ka siis, kui tavaline roll seda lubab.
Tööjaama õiguste vaikeseadete määramine
Ava oma ChatGPT tööjaam.
Ava Tööjaama seaded > Õigused ja rollid.
Ava vahekaart Tööjaam.
Vaata saadaolevad õigused üle ja määra tööjaama põhiseaded.
Saadaolevad seaded on loetletud jaotises Õigused ja rollid. Tööjaama vaikeseade kehtib seda toetavale kohandatud rolli õigusele, kui selle rolli puhul on valitud Vaikimisi.
Rakendustele juurdepääsu saab hallata iga rakenduse puhul eraldi. Rakenduse kasutajaliidest ei saa eraldi keelata.
Kohandatud rolli loomine või muutmine
Tööjaama omanikud saavad luua kohandatud rolle.
Ava Tööjaama seaded > Õigused ja rollid.
Ava Kohandatud rollid.
Vali Loo roll.
Sisesta nimi ja kirjeldus ning vali Salvesta.
Vali rolli õiguste lehel iga neid valikuid toetava õiguse jaoks Vaikimisi, Sees või Väljas. Kahe olekuga õiguste puhul vali Sees või Väljas.
Olemasoleva rolli muutmiseks ava see jaotises Kohandatud rollid ja muuda seadeid, mida sul on õigus muuta. Haldusõigused sõltuvad sinu tööjaama rollist ja toetatud liidesest, nagu eespool kirjeldatud.
Kohandatud rolli muudatused mõjutavad kõiki rühmi, millele see roll on määratud. Kasuta eraldi rolle, kui rühmade õigusi on vaja seadistada üksteisest sõltumatult.
Kohandatud rolli määramine
Tööjaama omanikud saavad määrata rolle otse üksikliikmetele, kui see võimalus on saadaval, või käsitsi loodud või SCIM-i kaudu sünkroonitud rühmadele. Suure hulga kasutajate juurdepääsu haldamiseks on soovitatav kasutada rühmi. Rühmade seadistamise kohta vt Rühmade ja rühmahaldurite haldamine.
Rolli määramine rühmadele
Ava Tööjaama seaded > Õigused ja rollid.
Ava Kohandatud rollid ja vali roll.
Ava Rollimäärangud.
Vali + Lisa.
Vali üks või mitu rühma.
Vali Valmis.
Liikmed saavad õigused kõigist neile otse või rühmade kaudu määratud rollidest. Muudatuste jõustumiseks võib kuluda kuni 5 minutit.
Rolli määramine otse liikmele
Kui otsemääramine on saadaval, ava liikme profiil, mine jaotisse Otse määratud rollid ja vali Määra roll otse. Vali määratav kohandatud roll. Otse määratud rolli õigused liituvad õigustega, mille liige saab rühmade kaudu määratud rollidest.
Määratud rollide muutmise delegeerimine
ChatGPT Enterprise’is saab tööjaama omanik lubada rühmahalduritel muuta oma rühmale määratud kohandatud rollide lubatud seadeid. Rühmahaldurid ei saa rolle luua, kustutada ega määrata või nende määramist tühistada. Mitme rühma ühise rolli muutmine mõjutab kõiki neid rühmi.
Halduri määramise, delegeeritud õiguste seadistamise ja halduri eemaldamise kohta vt Rühmade ja rühmahaldurite haldamine.
Mudelitele juurdepääsu ja turvaerandite seadistamine
Juurdepääs mudelitele
Omanikud saavad hallata juurdepääsu saadaolevatele mudelitele tööjaama seadete või kohandatud rollide kaudu. Roll ei saa mudelit kättesaadavaks teha, kui tööjaamal pole õigust seda kasutada. Alg- või vaikemudeli valimine ei anna juurdepääsu.
GPT-6 Astra on väljalaske ajal selle kasutusõigusega Enterprise’i ja Edu tööjaamades vaikimisi välja lülitatud. Seadista juurdepääs Astrale eraldi; mudelite varajase juurdepääsu varasemaid seadeid üle ei kanta. Vaata üle kõik määratud rollid, sest juurdepääsu lubav roll võib selle säilitada ka siis, kui teises rollis on valitud Väljas.
GPT-6 Sol ja GPT-6 Luna on väljalaske ajal Enterprise’i ja Edu tööjaamades vaikimisi välja lülitatud. Enne kui liikmed saavad neid kasutada, peavad administraatorid lubama mudelitele juurdepääsu. Mudelivalijas ja liuguril kuvatakse ainult liikmele saadaolevad valikud.
Kui liige ei leia mõnda neist mudelitest Workis või Codexis, kontrolli, kas tööjaamal on õigus seda mudelit kasutada, ja vaata üle liikme tegelikud juurdepääsuõigused mudelile.
Administraatorid saavad avada halduskonsooli, valida ChatGPT tööjaama, avada jaotise Mudelid ning valida Testi, et kontrollida liikme juurdepääsu ja seda mõjutavaid seadeid. Testimine ei luba mudelit ega muuda õigusi.
Mudelite kättesaadavuse, kliendirakenduse nõuete ja kõigi toimingute kohta vt ChatGPT Enterprise ja Edu – mudelid ja piirangud.
Lukustusrežiim
Lukustusrežiimi rolle toetavates tööjaamades saab luua kohandatud rolli liikmetele, kes seda vajavad. Lukustusrežiim on rollitaseme turvaseadistus, mitte ühe õiguse lüliti.
Lukustusrežiimi roll võib sõltuvalt tööjaama seadetest piirata võrguühendust kasutavaid funktsioone, sealhulgas reaalajas veebiotsingut, süvauuringut, agendirežiimi, Canvase võrguühendust ning teatud rakenduste, MCP või konnektorite toiminguid. Need piirangud võivad kehtida ka siis, kui tavaline roll seda funktsiooni lubab.
Enne lukustusrežiimi rolli määramist vaata üle, milliseid rakendusi ja toiminguid see lubab. Liikmetel peavad olema vajalikud õigused ka igas ühendatud lähtesüsteemis; juurdepääs ChatGPT rakendusele ei tühista lähtesüsteemi õigustest tulenevaid piiranguid.
Lisateavet vt Lukustusrežiim.
Liikme tegelike juurdepääsuõiguste kontrollimine
Vaata üle liikme kasutajakoha tüüp, paketist tulenevad kasutusõigused, tööjaama vaikeseaded ning kõik otse ja rühmade kaudu määratud rollid. Oota hiljutiste RBAC-muudatuste jõustumist kuni 5 minutit.
Järgmistes näidetes kasutatakse tavalisi rolle, kui pole märgitud teisiti:
| Seadistus | Tulemus |
|---|---|
| Tööjaamas on veebiotsingu seadeks Sees; liikme ainsas tavalises rollis on valitud Vaikimisi. | Veebiotsing on selle rolli kaudu lubatud. |
| Ühes tavalises rollis on veebiotsingu seadeks Väljas, teises Sees. | Veebiotsing on lubatud, sest üks roll annab juurdepääsu. |
| Kõigis kohaldatavates tavalistes rollides on veebiotsingu seadeks Väljas. | Tavapärane RBAC ei anna juurdepääsu, isegi kui tööjaama põhiseade on Sees. |
| Tavaline roll lubab võrguühendust kasutavat funktsiooni; lukustusrežiimi roll piirab seda. | Kehtib lukustusrežiimi piirang. |
Mudelitele juurdepääsu kontrollimiseks saavad Businessi, Enterprise’i, Healthcare’i ja Edu administraatorid kasutada valikut Testi halduskonsooli jaotises Mudelid. See näitab tegelikke juurdepääsuõigusi mudelitele ja neid mõjutavaid seadeid. See ei anna juurdepääsu ega muuda õigusi. Toimingute juhiseid vt ChatGPT Enterprise’i ja Edu mudelid ja piirangud.
KKK
Kas ühes rollis õiguse väljalülitamine eemaldab liikme juurdepääsu?
Mitte siis, kui mõni teine kohaldatav tavaline roll annab selle õiguse. Vaata üle nii otse kui ka rühmade kaudu määratud rollid. Lukustusrežiimi ja toote kasutusõigust hinnatakse eraldi.
Kas RBAC saab tühistada liikme kasutajakoha tüübist tulenevad piirangud?
Ei. RBAC haldab funktsioone kasutajakoha tüübi ja tööjaama paketiga lubatud juurdepääsu piires. Ainult Codexi kasutamiseks mõeldud kasutajakoht ei saa kohandatud rolli kaudu juurdepääsu ChatGPT-le.
Mida teha, kui õigusel on ainult valikud Sees ja Väljas?
Määra tööjaama ja asjakohaste rollide jaoks selgesõnaliselt Sees või Väljas. Valik Vaikimisi on saadaval ainult seda toetavate õiguste puhul.
